Неотдавнашна кражба, включваща Coinbase Commerce, е разкрита от крипто следователят ZachXBT, който твърди, че от доставчика са били откраднати USDC на стойност над $15.9 милиона.
Въпреки тази голяма сума, системата за борба с прането на пари (AML) на Coinbase не успя да открие подозрителната дейност, оставяйки метода на нарушението неясен.
ZachXBT сподели подробностите за кражбата, която се е случила на 21 април и е включвала над 1,700 подозрителни транзакции. Откраднатите средства бързо са били прехвърлени през мрежите на Polygon и Етериум, преди да бъдат разделени в три отделни портфейла, като по-голямата част от средствата са останали неактивни.
Въпреки че крадецът, действащ под псевдонима „Excite“, все още не е разкрил напълно самоличността си, някои публикации и изображения в социалните мрежи, включително частично видимо лице, предоставиха следи, което предполага, че извършителят може да се намира в Дания.
Разследването продължава, като ZachXBT твърди, че скоро може да успее да идентифицира отговорното лице. Остава обаче един основен въпрос: как нападателят е заобиколил мерките за сигурност на Coinbase? ZachXBT изрази загриженост относно провала на системите за борба с прането на пари на Coinbase, като отбеляза, че подозрителните транзакции са останали незабелязани в продължение на повече от 16 часа, което поражда съмнения относно ефективността на процесите за откриване на измами на платформата.
В миналото Coinbase се е сблъсквала с проверки за пропуските си в спазването на правилата, включително значителна глоба от $50 милиона миналата година за нарушения на разпоредбите за борба с прането на пари. Последният инцидент предизвика разочарование сред потребителите, като мнозина посочиха, че макар платформата често да предприема строги действия срещу легитимни сметки, високопрофилни кражби като тази сякаш убягват от откриване. Жертвата остава неидентифицирана, което усложнява разследването. Случаят подчертава продължаващите уязвимости в сигурността на Coinbase Commerce и необходимостта от засилен надзор.
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.